belluminarbank 是俄罗斯战队在 WCTF 上出的一道 EVM 题目,其中用到了很多 ETH 中经典漏洞。这道题的题目是一个存储交易类合约,用户可以通过给合约...
在区块链安全领域,人们提及的大多数都是智能合约漏洞,反而忽视了一些传统的欺诈方法。许多被欺诈的案例在前,希望能通过此篇对传统的诈骗方法在加密货币领域的介绍引起大家的警醒,...
国家互联网金融安全技术专家委员会持续跟踪区块链技术发展,对区块链安全、区块链 AI、区块链供应链等领域进行深入调研,将推出系列报告。本报告聚焦于“区块链技术安全”,以期成...
近日去中心化预测市场平台Augur被曝发现重大漏洞,黑客可据此向用户发送虚假信息并控制系统;伊朗黑客在过去两年内通过制造恶意软件,致使计算机系统无法运行。黑客以上述软件勒...
Soildity 作为编写智能合约的语言,已经被广泛的应用。但同时,开发者和用户也得到了惨痛的教训,智能合约的安全问题层出不穷。因此,区块链安全公司WF曲速未来总结了一些...
当某个人或者交易所通过show_transfers指令来确认入账资金的时候,便会出现问题,一个很常见的攻击场景便是攻击者对交易所的充值地址发送多条重复交易,若交易所校验不...
门罗币(XMR)可谓今年区块链安全的热门电子币,如果说此前大量木马软件在电脑盗挖门罗币还和其本身安全性无关的话,那么近期门罗币貌似已经成为黑客眼中“红人”,恶意挖矿之后,...
Simoleon合约能被自动化的薅羊毛,最根本的原因在于其合约代码的空投奖励函数没有任何权限控制,任意未领过空投的账户都可以直接调用Simoleon合约来获取。因此,攻击...